NetWitness - AWS AppFabric

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

NetWitness

NetWitnessest l'un des principaux développeurs de logiciels de détection et de réponse étendues (XDR). Sa base mondiale de clients très soucieux de la sécurité s'appuie sur NetWitness XDR pour se défendre contre des adversaires sophistiqués et agressifs. Doté de la plateforme la plus complète, intégrée et mature du secteur pour détecter, étudier et répondre aux attaques numériques, le NetWitness XDR constitue la base unificatrice d'un SOC moderne et efficace.

Grâce à son architecture hautement modulaire, NetWitness XDR détecte les menaces où qu'elles se produisent : dans le cloud, sur site, avec des travailleurs mobiles et distants, ou n'importe où entre les deux. La NetWitness plate-forme XDR offre une visibilité complète associée à des informations sur les menaces appliquées et à des analyses du comportement des utilisateurs pour détecter les menaces, hiérarchiser les activités, enquêter et automatiser les réponses. Tout cela permet aux analystes de sécurité d'être plus efficaces et plus rapides pour que les opérations de sécurité aient une longueur d'avance sur les menaces ayant un impact sur l'entreprise.

AWS AppFabric considérations relatives à l'ingestion des journaux d'audit

Les sections suivantes décrivent le schéma AppFabric de sortie, les formats de sortie et les destinations de sortie à utiliserNetWitness.

Schéma et format

NetWitness prend en charge le schéma et les formats de AppFabric sortie suivants :

  • Brut - JSON

    • AppFabric affiche les données dans le schéma d'origine utilisé par l'application source au format JSON.

  • OCSF - JSON

    • AppFabric normalise les données à l'aide de l'Open Cybersecurity Schema Framework (OCSF) et les produit au format JSON.

Emplacements de sortie

NetWitnessprend en charge l'emplacement AppFabric de sortie suivant :